Uptime Hamster: 10d 5h 18mDeploy: 14 Jul 2026 21:26Updated: 2026-07-21
Logo de Lucky Cat (China)

Lucky Cat (China)

Fecha
9 Jul 2026
Actor
lucky-cat
Tipo
Reference
Pais
China
Sector
-
Confianza
medium
70
Prioridad analitica
Media

Basado en actor, pais, IOCs, TTPs, filtracion y calidad de contexto.

4IOCs
0TTPs
lucky-catActor
ChinaPais

Lucky Cat (China)

Que es

Lucky Cat es un actor APT (Advanced Persistent Threat) asociado a China, conocido por su actividad en la ciberseguridad y el ciberataque. Este grupo ha sido identificado con alias como Shadow Network, SabPub, TA413 (Proofpoint), ENDTRADE, y otros. Según informaciones verificadas, su objetivo principal es atacar redes asociadas a activistas tibetanos, así como sectores industriales en India y Japón, incluyendo investigación y desarrollo militar, aeronáutica, ingeniería y transporte.

Contexto

El grupo Lucky Cat ha sido vinculado a actividades de ciberataque orientadas a sectores críticos en Asia. Su operación incluye la infección de sistemas informáticos de organizaciones y entidades específicas, con un enfoque particular en el apoyo a activistas tibetanos y la investigación tecnológica en regiones como India y Japón. Se han identificado múltiples fuentes de inteligencia de amenaza, incluyendo dominios y hashes relacionados con operaciones anteriores.

Analisis

No hay Indicadores de Compromiso públicos disponibles. Sin embargo, se han documentado algunos elementos técnicos asociados a actividades del grupo:

Tipo Valor Contexto
Domain blog.trendmicro.com Fuente de inteligencia de amenaza verificada.
Domain www.nartv.org Fuente de inteligencia de amenaza verificada.
Domain duckduckgo.com Fuente de inteligencia de amenaza verificada.
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente de inteligencia de amenaza verificada.

Estos elementos técnicos son parte de un análisis basado en fuentes públicas y no representan una lista completa de IOCs. Los atacantes asociados a Lucky Cat siguen siendo una amenaza para organizaciones con intereses en Asia, especialmente en sectores críticos.

Conclusion

El grupo Lucky Cat sigue siendo un actor APT de importancia en el ecosistema cibernético. Aunque no se han encontrado IOCs públicos completos, las fuentes verificadas indican que su actividad continúa en sectores clave. Las organizaciones deben mantener vigilancia sobre redes asociadas a activistas tibetanos y industrias tecnológicas en Asia. La detección temprana de patrones similares a los IOCs mencionados puede ayudar a mitigar riesgos en entornos vulnerables.

Diamond Model

Adversary
lucky-cat
Ver perfil →
Victim
Lucky Cat (China)
blog.trendmicro.com
China
Capability
Reference
Infrastructure
blog.trendmicro.com
www.nartv.org

Indicadores de Compromiso (IOCs)

TipoValorContextoOSINT
Tipo Valor Contexto VT OffSec SOCRadar
Domain blog.trendmicro.com Fuente de inteligencia de amenaza verificada. VT OffSec SOCRadar
Domain www.nartv.org Fuente de inteligencia de amenaza verificada. VT OffSec SOCRadar
Hash d4cd0dabcf4caa22ad92fab40844c786 Fuente de inteligencia de amenaza verificada. VT OffSec SOCRadar

Referencias y enlaces

→ Perfil del actor lucky-cat en el blog → Ver lucky-cat en IntelTracker → Fuente OSINT: duckduckgo.com→ Fuente OSINT: duckduckgo.com → Buscar lucky-cat en APTTrail → Repositorio APTTrail → Mas incidentes en China → Buscar en Google News → Analizar en VirusTotal → Buscar en Shodan → Feed RSS del blog
← Volver al panel de inteligencia

Incidentes recientes